12
返回列表 发新帖
楼主: sam.to
收起左侧

[病毒样本] 病毒入侵了卡巴?

[复制链接]
sjducker
发表于 2008-3-25 16:52:30 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.php?aid=225329
Information:  Is the Trojan horse TR/Dldr.Swizzor.Gen  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.10.0, AVE 8.1.0.19, VDF 7.0.3.66


Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.php?aid=225330
Information:  Is the Trojan horse TR/Dldr.Swizzor.Gen  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.10.0, AVE 8.1.0.19, VDF 7.0.3.66

Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.php?aid=225331
Information:  Is the Trojan horse TR/Dldr.Swizzor.Gen  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.10.0, AVE 8.1.0.19, VDF 7.0.3.66


红伞报了前三个,漏了后一个……
qigang
发表于 2008-3-25 20:23:58 | 显示全部楼层

8/0

rising20.37.12未杀!
jlj383940
发表于 2008-3-25 22:21:59 | 显示全部楼层

fs

在文件 C:\Documents and Settings\jljqq\Local Settings\Temporary Internet Files\Content.IE5\2GX8LGTX\bis10C[1].rar 中发现恶意代码。
感染: Trojan.Win32.Obfuscated.sg
操作: 无.
jlj383940
发表于 2008-3-25 22:27:54 | 显示全部楼层
2008-3-25 22:25:39        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2008-3-25 22:25:26
                        类型: 载入一个模块或者启动一个程序
                        风险: 中等
                       
                        行为监控规则
                        名称:  
                       
                        程序
                        PID: 388
                        PPID: 1292
                        用户名: JLJ\jljqq
                        文件: E:\下载\UNFQAAYE\UNFQAAYE.EXE
                       
                        对象
                        模块/程序: C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        用户操作:        允许
                        ***************************************************
2008-3-25 22:26:05        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2008-3-25 22:25:39
                        类型: 写入其它进程的内存地址空间
                        风险: 高
                       
                        行为监控规则
                        名称: Writing to the address space of a process
                       
                        程序
                        PID: 388
                        PPID: 1292
                        UID: JLJ\jljqq
                        文件: E:\下载\UNFQAAYE\UNFQAAYE.EXE
                       
                        对象
                        PID: 2200
                        PPID: ERROR
                        进程: C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        更改内存地址: 1310720
                        被更改的数据: 505430 bytes
                        用户操作:        阻止, 记住此次选择 此次对话期间
                        ***************************************************
梦想奇迹
发表于 2008-3-26 16:33:47 | 显示全部楼层
咖啡的全过啊
sam.to
 楼主| 发表于 2008-3-27 13:04:42 | 显示全部楼层
bone mess corn rect.exek - Trojan.Win32.Obfuscated.sp,
unfqaaye.exek - Trojan.Win32.Obfuscated.so
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 13:24 , Processed in 0.088564 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表